Bonjour 👋

Vous venez de scanner un QR code. Avant d'aller plus loin : un pari.

Depuis que cette page s'est ouverte, il y a quelques secondes, combien de choses a-t-elle apprises sur vous ?

0

Voici votre portrait.

Écrit à l'instant. Sans cookie, sans compte, sans la moindre autorisation de votre part.

Comment est-ce que je sais tout ça ?

Et voici ce que j'en ferais.

Le vol de données n'est presque jamais le but. C'est le carburant de l'étape suivante.

Message

Le niveau au-dessus.

Ces trois boutons déclenchent une vraie demande d'autorisation. Le jeu consiste à refuser : votre score monte à chaque refus.

0/3 À vous de jouerTrois demandes. Trois occasions de dire non.

Rien n'a été piraté.

C'est le point le plus important de cette page. Aucune faille, aucun virus, aucune prouesse technique. Tout ce que vous venez de lire, n'importe quel site que vous visitez l'obtient de la même façon, des dizaines de fois par jour, depuis des années. La seule différence, c'est que celui-ci vous le montre.

Ce qui vient d'arriver a un nom : le quishing

QR + phishing. Un carré de pixels ne se lit pas à l'œil : vous scannez à l'aveugle. L'attaquant colle son QR par-dessus celui d'un parcmètre, d'un menu, d'une borne de recharge, ou l'imprime sur une fausse facture. Et comme le lien n'est pas du texte, il traverse les filtres anti-phishing des messageries.

  1. Lisez l'URL avant d'ouvrirVotre appareil photo affiche le lien avant de le lancer. Prenez la seconde de le lire en entier, surtout la fin du nom de domaine.
  2. Méfiez-vous des QR collésUn autocollant par-dessus l'original, un QR sur un poteau ou un tract : passez votre chemin, tapez l'adresse officielle à la main.
  3. Jamais de paiement ni d'identifiants après un scanAucune banque, aucune administration, aucun employeur ne demande cela par un QR code croisé dans la rue ou reçu par courrier.
  4. Un message qui en sait long n'est pas un message de confianceVotre ville, votre opérateur, votre prénom : tout cela s'achète ou se déduit. C'est même le signe qu'on a pris la peine de vous cibler.
  5. Au travail, signalez avant de scannerUn QR inattendu sur une facture, un e-mail ou une affiche interne : prévenez votre référent sécurité. Signaler ne coûte rien, se tromper coûte cher.